본문 바로가기

OSI 7계층/[LAYER 3] 네트워크 계층

(12)
VIP란 무엇인가?[Virtual IP]-[★깜놀주의★] VIP란 무엇인가? 오늘은 VIP에 대해서 알려드리는 시간을 갖도록 하겠습니다. 저도 이번 글을 작성하면서 VIP에 대해서 찾아보았는데... 속이 뻥 뚫리게 시원하게 알려주는 곳이 없더라고요... 그래서 오늘 한번 준비해 보았습니다! VIP 너는 도대체 뭐하는 아이니!?!? 오늘의 주제 VIP 등장! 1. VIP란 무엇인가? VIP를 아무리 검색해보아도 나오는 것은 Very Important Person 뿐입니다... 우리 IT인들에게는 지옥이죠... 우리는 이게 궁금한게 아닌데! VIP는 Virtual IP로 가상아이피를 뜻합니다. 쉽게 생각해보면 장비가 2대가 있고 각각의 IP를 가지고 있습니다. 하지만 2대가 있다면 둘중에 누구에게 패킷을 전달해야할지 모르겠죠? 그래서 가상 IP를 생성하여 부여합니..
IPSec VPN 파헤치기 3탄 보호되어 있는 글입니다.
IPSec VPN 파헤치기 2탄 11월 말 우리는 SSL VPN 통신 방법에 대해 공부했죠.요 느낌 고대로 살려 오늘은 IPsec VPN - tunnel 모드에 대해 공부하도록 하겠습니다. 혹시 단어가 익숙치 않다면 "IPSec VPN 파헤치기 1탄 : http://run-it.tistory.com/37?category=665122"참고하세요 주의)) 화면에 나와있는 모든 IP는 이해를 돕기 위해 임의로 작성한 IP입니다. 지금 여기 새로운 지점이 탄생했습니다. ★☆뾰로롱★☆ 지점은 본사에 있는 PC로 보고서를 제출한다고 합니다.그렇다면 지점과 본사가 통신이 되어야 하는데, 회사 정보가 왔다갔다할텐데 날로 통신 할 수는 없겠죠?? 마침 본사와 지사의 네트워크 최상단에 IPsec VPN 기능이 지원되는 방화벽(= UTM)이 있네요. 구성..
IPSec VPN 파헤치기 1탄 오늘은 저번시간에 이어서 IPSec VPN을 좀 더 파헤쳐보는 시간입니다. ;-D 1. IPSec VPN 특징 이번 12회 정보보안기사 실기에 IPSec VPN 단단형 문제로 IPSec VPN에 대한 문제가 나왔었죠. Q. IPSec VPN은 몇 계층에서 동작(지원)을 할까요? A. 네트워크계층 ( 3계층 ) 정리 들어갑니다~ IPSec VPN은 IP계층에서의 안전한 전송/통신을 위해서 사용되는 3계층 터널링 프로토콜입니다. IP계층 내에서 직접 서비스를 제공(패킷을 암/복호화하여 통신)하기 때문에 상위 계층과의 호환성을 고려할 필요가 없어 구축이 용이하다고 볼 수 있죠! 생성된 터널로 인가된 내부대역 또는 호스트만 통신을 할 수 있으며 암호화된 패킷의 송/수신이 특징입니다. 이런 특징으로 IPSec V..
IPsec VPN 과 ssl VPN 의 차이는 무엇일까요 스파이가 나오는 영화/드라마를 보면 꼭 도청하는 장면이 있죠? 내 사생활을 누군가 도청한다면 굉장히 기분나쁜 일이죠특히나 원격을 통해 업무 보고있는데, 도청으로 인해 정보가 유출이라도 된다면... 그렇기 때문에 네트워크를 통해 개인정보 등 중요 정보들이 왔다갔다하는 업무를 봐야한다면전용선이나 VPN을 설치해서 안전한 통신환경을 만드는 것이 중요합니다. 일반적으로 전용선은 너무 비싸기 때문에 VPN 을 많이 사용하는데,오늘은 이러한 VPN이 무엇인지에 대해 공부하도록 하겠습니다. 1. VPN (Virtual private network) 정의 VPN을 풀어쓰면 가상사설망입니다. 음 .. 그러니까 A와 B가 서로 통신을 한다고 했을 때, A와 B만 사용할 수 있는 전용선을 만들면 많은 비용이 들기 때문에, ..
ICMP (Internet Control Message Protocol) 란 무엇인가 ? 선선한 바람이 불기 시작한 9월입니다. 환절기에 감기 조심하시구요~ 오늘의 주제인 ICMP에 대한 이야기를 시작해 보겠습니다. 1. ICMP란? ICMP[Internet Control Message Protocol] : 인터넷 제어 메시지 프로토콜 오류 메세지를 전송받는 데 주로 쓰입니다. 위키 정의를 좀 더 들여다 볼까요? ICMP 메세지들은 일반적으로 IP 동작에서 진단이나 제어로 사용되거나 오류에 대한 응답으로 만들어진다. ICMP 오류들은 원래 패킷의 소스 IP 주소로 보내지게 된다. - wikipedia ICMP의 용도는 뭘까요? - 인터넷/통신 상에서 발생한 일반적인 상황에 대한 보고(report) - 인터넷/통신 상에서 발생한 오류에 대한 보고 - 위험한 상황에 대한 경보 ICMP의 기능을 ..
NAT(Network Address Translation) 통신과정 끝판왕(feat. 총정리) 안녕하세요 런잇입니다! 요즘 무더위가 계속해서 기승을 부리고 있는데 그러나!! 이 무더운 여름날씨도 우리를 방해할 수 없죠 오늘은 NAT의 전체 통신과정에 대해서 설명하는 끝판왕을 해보도록 하겠습니다. 지금부터 시작합니다!!! NAT 최신 총정리 끝판왕 최종보스!!! It's NAT Time!!! 1. NAT 너란녀석... 참 고맙다... 우리가 인터넷에서 사용할 수 있는 IP는 한정적입니다. 만약 NAT 기능이 없었다면 전 세계인구가 인터넷을 하려한다면 우리는 엄청난 비용을 지불하고 인터넷을 사용해야 했을 것입니다. 하지만 NAT가 있기에 우리는 그나마 IP에 제한을 받지 않고 인터넷을 사용할 수 있게 된 것이죠! NAT가 없었으면 정말... 참 고마운 녀석이죠... 지난번 우리는 NAT의 종류를 알아..
NAT(Network Address Translation) 우리가 현재 사용하고 있는 IPv4의 공인 IP 갯수는 대략 430만개,지구촌 이웃 수가 대략 70억을 돌파한 상황에서 1인 1 네트워크를 이용하기에는430 만개의 공인 IP는 터무니 없이 부족하죠 이러한 한계점을 극뽁하기 위해 NAT 개념이 탄생합니다. 그 읔 뽀 옼 NAT란 공인IP와 사설 IP를 매핑해 주는 역할을 합니다. (관련 링크: http://run-it.tistory.com/14?category=665122) NAT는 주소를 어떻게 변환 하느냐에 따라 여러 종류로 구분할 수 있죠. NAT의 종류를 한번 살펴볼까요?? 만약 사설 IP 192.168.0.2 를 가진 PC 가 KT DNS서버에 쿼리한다고 했을때, 1. STATIC NAT 1) 192.168.0.2 라는 PC 가 NAT장비를 통과..